DEDECMS教程
首页
商城系统交流
DEDECMS教程
淘宝资源
搜索引擎优化教程
网络资源
建站技术
求资源区
优资源社区公告
精品软件
系统光盘
PhotoShop教程
Dreamweaver教程
discuz教程
wordpress教程
营销教程
电脑技术
功能建议
问题反馈
帝国CMS教程
技术交流
服务器与WEB安全
投资理财
谈股论金
广告区(免费发广告)
家电维修
手机维修
淘宝开店及优化
搜索
登录
DEDECMS教程
织梦dedecms 支付模块注入漏洞导致SQL注入修复方法。
织梦dedecms 支付模块注入漏洞导致SQL注入修复方法。
php爱好者
2017-2-24
2185
找到include/payment/alipay.php
文件,搜索(大概在137行的样子)
$order_sn = trim($_GET['out_trade_no']);
修改为
$order_sn = trim(addslashes($_GET['out_trade_no']));;
修改完保存,接着备份原文件,比如文件名变为
alipay.php.16.11.07.bak。然后上传修改好的文件即可。
最新回复
(
2
)
返回
发新帖
php爱好者
搜索